Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.68% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /admin/config_ISCGroupNoCache.php. La manipulación del argumento GroupId conduce a una inyección de SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Crítica (9.8) | 0.76% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido calificada como crítica. Una función desconocida del archivo /admin/config_Anticrack.php es afectada por esta vulnerabilidad. La manipulación del argumento GroupId conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.73% | — | Netentsec Application Security Gateway | 8/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido declarada crítica. Una función desconocida del archivo /admin/add_postlogin.php es afectada por esta vulnerabilidad. La manipulación del argumento SingleLoginId conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Alta (7.8) | 0.93% | 💥 PoC | Mholt ArchiverRedhat Advanced Cluster SecurityRedhat Openshift Container Platform | 6/4/2024 | 17/6/2026 | Se descubrió una falla en el paquete mholt/archiver. Esta falla permite a un atacante crear un archivo tar especialmente manipulado que, cuando se descomprime, puede permitir el acceso a archivos o directorios restringidos. Este problema puede permitir la creación o sobrescritura de archivos con los privilegios del… | |
| Aplazada | Alta (7.8) | 0.16% | — | Secnet Security Network Intelligent AC Management SystemAI | 5/4/2024 | 17/6/2026 | Un problema en Secnet Security Network Intelligent AC Management System v.1.02.040 permite a un atacante local escalar privilegios a través del componente de contraseña. | |
| Analizada | Crítica (10) | 0.81% | — | IBM Application GatewayIBM Security Verify Access | 4/4/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584. | |
| Analizada | Media (4.3) | 0.51% | — | Opensecurity Mobile Security Framework | 4/4/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Una vulnerabilidad SSRF en la lógica de verificación de la base de datos de Firebase. El atacante puede hacer que el servidor establezca una conexión con servicios… | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Analizada | Media (6.5) | 0.36% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/4/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.18.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. ID de IBM X-Force: 285698. | |
| Analizada | Alta (7.8) | 0.20% | — | Bitdefender AntivirusBitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security | 1/4/2024 | 17/6/2026 | Un problema de configuración en seccenter.exe tal como se usa en Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus Plus, Bitdefender Antivirus Free permite a un atacante cambiar el comportamiento esperado del producto y potencialmente cargar una librería de terceros durante la ejecución.… | |
| Modificada | Media (5.5) | 0.11% | — | IBM Security Verify Access | 31/3/2024 | 17/6/2026 | IBM Security Verify Access 10.0.6 podría revelar información confidencial de instantáneas debido a la falta de cifrado. ID de IBM X-Force: 281607. | |
| Aplazada | Media (4.3) | 0.21% | — | Tipsandtricks-hq ALL IN ONE WP Security & FirewallAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en All In One WP Security & Firewall Team All In One WP Security & Firewall. Este problema afecta a All In One WP Security & Firewall: desde n/a hasta 5.2.6. | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /protocol/log/listloginfo.php. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.82% | — | Netentsec Application Security Gateway | 28/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_crl_conf. La manipulación del argumento CRLId conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.34% | 💥 PoC | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force:… | |
| Analizada | Media (5.4) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting almacenadas. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de… | |
| Analizada | Alta (7.5) | 0.72% | — | Opensecurity Mobile Security Framework | 22/3/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. En la versión 3.9.5 Beta y anteriores, MobSF no realiza ninguna validación de entrada al extraer los nombres de host en `android:host`, por lo que… | |
| Modificada | Baja (2.7) | 0.51% | — | IBM Security Verify Directory | 22/3/2024 | 17/6/2026 | IBM Security Verify Directory 10.0.0 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 228507. | |
| Modificada | Media (4.8) | 0.32% | — | IBM Security Verify Directory | 22/3/2024 | 17/6/2026 | IBM Security Verify Directory 10.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID… | |
| Modificada | Media (6.5) | 0.18% | — | IBM Security Verify Directory | 22/3/2024 | 17/6/2026 | IBM Security Verify Directory 10.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 228444. | |
| Modificada | Media (5.3) | 0.45% | — | IBM Security Verify Directory | 22/3/2024 | 17/6/2026 | IBM Security Verify Directory 10.0.0 podría revelar información confidencial del servidor que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 228437. | |
| Analizada | Alta (7.8) | 0.33% | — | Netentsec Application Security Gateway Firmware | 21/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Netcome NS-ASG Application Security Gateway v.6.3.1 permite a un atacante local ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro loginid del componente /singlelogin.php. | |
| Analizada | Media (5.9) | 0.32% | — | IBM Security Verify Governance | 20/3/2024 | 17/6/2026 | IBM Security Verify Governance 10.0.2 podría permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante técnicas de… | |
| Analizada | Crítica (9.8) | 0.84% | — | Netentsec Application Security Gateway | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscdevicestatus/deleteonlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de… | |
| Analizada | Media (5.3) | 0.73% | — | Netentsec Application Security Gateway | 19/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /nac/naccheck.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a una neutralización inadecuada de los datos dentro… |